nginx 1.29.8 ja FreeNginx 1.29.7 vÀljaanne

Avaldatud pÔhiharu nginx 1.29.8 vÀljaanne, kus jÀtkuvad uute vÔimaluste arendamine. Samal ajal stabiliseeritavas 1.28.x harus tehakse ainult tÔrgete ja turvavigade kÔrvaldamiseks seotud muudatusi. Tulevikus pÔhiharust 1.29.x luuakse stabiilne haru 1.30. Projekti kood on kirjutatud C keeles ja jagatakse BSD litsentsi alusel.

Uues vÀljaandes:

  • Lisa direktiiv max_headers, mis piirab HTTP-pealkirjade maksimaalset arvu pĂ€ringus. Kui piirĂŒletus toimub, tagastatakse viga 400 (Bad Request). VĂ”imalus on kantud FreeNginx-ist.
  • Tagatud ĂŒhilduvus OpenSSL 4.0 raamatukoguga, mis on alpha-testimise faasis.
  • Lubatud on kasutada maske direktiivis 'include', mis on mÀÀratud 'geo' plokkide sees.
  • Parandatud viga HTTP-vastuste töötlemisel, mille kood on 103 (Early Hints), mis on tagastatud edasiettevĂ”tmiseks.
  • Korrigeeritud muutujate $request_port ja $is_request_port mitte mÀÀramise viga alampĂ€ringutes.

Lisaks vĂ”ib mĂ€rkida FreeNginx 1.29.8 projekti vĂ€ljaande, mis arendab Nginx-i. Forki arendab Maxim Dunin, ĂŒks Nginx-i vĂ”tme arendajatest. FreeNginx-i positsioneeritakse kui mittetulunduslikku projekti, mis tagab Nginx-i koodibaasi arendamise ilma ettevĂ”tete sekkumiseta. FreeNginx-i kood jĂ€tkab BSD litsentsi all. Uues versioonis on tagatud ĂŒhilduvus OpenSSL 4.0-ga. Parandatud on puhverĂŒlevuse viga (CVE-2026-27654) ngx_http_dav_module moodulis, mis esineb WebDAV pĂ€ringute COPY ja MOVE töötlemisel 'location' plokkides 'alias' direktiiviga. Eemaldatud on PTR-kirjete manipuleerimise vĂ”imalus DNS-is, et asendada rĂŒndaja andmed (CVE-2026-28753) auth_http pĂ€ringutes ja XCLIENT kĂ€skides SMTP-ĂŒhenduses edasiettevĂ”tmiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster